Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Welche lokalen Sicherheitseinstellungen und Beschränkungen bei geschäftlicher Nutzung von Win8.1 pro nutzt ihr

Frage Microsoft Windows 8

Mitglied: cardisch

cardisch (Level 3) - Jetzt verbinden

12.03.2014 um 14:01 Uhr, 1781 Aufrufe, 9 Kommentare, 1 Danke

Hi@all,

in meiner Firma wollten wir eigentlich Win8.1 Enterprise zukünftig einsetzen, aber bei den exorbitanten Preisen sind wir davon abgerückt.
Wir verteilen jetzt 8.1 pro.
Nun stelle ich mir die Frage, welche Einstellungen ich in "meine" Sysprep-Image installieren soll, um das System sicherer machen, ohne die Enterprise-Edition nutzen zu können.
Folgendes "installiere" per gpedit:
- Store sperren
- Microsoft-Konten blockieren
- Skydrive sperren
Darüber hinaus installieren ich noch die F8-Funktion nach (um den abgesicherten Modus nutzen zu können) und für die usability die ClassicShell und das booten in den Desktop.
Habe ich irgendetwas übersehen ?!
Für nützliche Tipps und Ratschläge bin ich sehr dankbar,

Gruß

Carsten
Mitglied: DerWoWusste
12.03.2014 um 14:57 Uhr
Moin.

Ein großes Thema.
Zunächst mal, was meinst Du mit
um das System sicherer machen, ohne die Enterprise-Edition nutzen zu können.
Was hat die Ent. mit höherer Sicherheit zu tun? Was möchtest Du wogegen absichern?

Ich würde Bitlocker nutzen (bzw. wir rollen auch demnächst 8.1 aus und machen das so), denn eine Verschlüsselung aller PCs gehört zu den Grundbausteinen der Sicherheit.

Aber gut: gib erstmal mehr Details dazu an, was Du erwartest.
Bitte warten ..
Mitglied: cardisch
12.03.2014 um 15:10 Uhr
Hi

Mit der Enterprise kann man App-Locker benutzen, dies fällt ja bei der Pro (selektiv) weg.
Ergo habe ich den gesamten Store gesperrt.
Absichern möchte ich speziell, dass User sich mit ihren MS-Konten an der Domäne anmelden, um dann Zugriff auf ihre Dateien und Apps zu haben (letztere scheinen ja sogar ohne Admin-Rechte installiert zu werden), bzw. dass die Skydrive nutzen, um Dateien hin- und herzuschaufeln.
Im Endeffekt will ich eine Vermischung von dienstlichen und privaten Konten/Daten verhindern oder zumindest erschweren.
Weiterhin versuche ich gerade alle nett gemeinten Standort- und Userlokationsdienste zu deaktivieren, ebenso Zugriff auf Mic und Webcam, also im Endeffekt schalte ich alle diese Apps aus, die einem bei der Installation angeboten werden.

Bitlocker kommt "nur" bei unseren Laptops zum Einsatz, ob wir das zukünftig anders handhaben, da ja nicht mehr die Ultimate benötigt wird, kann ich zur Zeit nicht abschätzen.
Zumindest ist das eine Überlegung wert.

Gruß
Bitte warten ..
Mitglied: DerWoWusste
12.03.2014 um 15:19 Uhr
Und von GPOs machst Du da bereits Gebrauch, denke ich mal? Denn nahezu alles Genannte kann per GPO gesetzt werden. 8.1 bringt viele neue GPOs.
Bitlocker: unbedingt überall. Die Möglichkeit, offline am System zu manipulieren MUSS genommen werden.
Bitte warten ..
Mitglied: cardisch
12.03.2014 um 15:23 Uhr
Wir haben noch eine 2003er Domäne ;-(
Deswegen fallen einige Sachen zur Zeit (noch) flach.
Vermutlich werden wir noch eine 2012er Domäne in diesem Jahr einrichten, aber solange müssen wir warten.
Bitte warten ..
Mitglied: DerWoWusste
12.03.2014 um 15:29 Uhr
Ihr braucht keine Sekunde warten. Installier Dir RSAT auf Deiner 8.1er Test-Workstation und ab geht's, von dort aus kannst Du alle Policies erstellen, die der 2003 dann verteilen kann - problemlos und so von MS vorgesehen.
Bitte warten ..
Mitglied: nightwishler
13.03.2014 um 22:12 Uhr
hi,
dumme Frage am Rande: was mach ich wenn das System nicht mehr bootet und bitlocker mäßig abgesichert ist... hab ich dann mit meinen Linux Tools noch eine Schnitte? offline virenscan mal ganz zu schweigen...
Bitte warten ..
Mitglied: DerWoWusste
13.03.2014 um 22:14 Uhr
Eröffne mal eine neue Frage, hierzu besteht kein Zusammenhang. Dann antworte ich Dir.
Bitte warten ..
Mitglied: cardisch
14.03.2014 um 11:03 Uhr
Kleines Feedback meinerseits:
Per Secpol kann man "ordentlich" den Store, Skydrive und die MS-Konten blockieren.
Etwas stutzig wurde ich aber, als ich testweise Skydrive einbinden wollte (mittels MSKonto) und ich alles zur Verifizierung eingeben konnte.
Letztlich ist der PC aber bei der Verknüpfung hängen geblieben, Fehlermeldung:
Irgendetwas hat nicht funktioniert, ihr Konto wurde nicht in dieses Microsoft-Konto geändert, Fehlercode 0x80070005.
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
Batch zum Zurücksetzen eines lokalen Profils

Tipp von Mr.Error zum Thema Batch & Shell ...

Windows Userverwaltung
Gleiches Benutzerprofil für Anmeldung an TS und am lokalen System?? (6)

Frage von eastfrisian zum Thema Windows Userverwaltung ...

Soziale Netzwerke
Facebook-Nutzung macht unglücklicher (2)

Link von BassFishFox zum Thema Soziale Netzwerke ...

Neue Wissensbeiträge
Batch & Shell

Batch zum Zurücksetzen eines lokalen Profils

Tipp von Mr.Error zum Thema Batch & Shell ...

RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
VPN Tunnel aufbauen (16)

Frage von Hajo2006 zum Thema LAN, WAN, Wireless ...

Router & Routing
ASUS RT-N18U mit VPN Client hinter Fritzbox - Portforwarding (14)

Frage von marshall75000 zum Thema Router & Routing ...

Microsoft Office
Saubere HTML aus Word-Dokument (14)

Frage von peterpa zum Thema Microsoft Office ...

E-Mail
gelöst Probleme beim E-Mail Empfang (12)

Frage von TommyB83 zum Thema E-Mail ...